美国网络团队在拉脱维亚的“追捕”任务中发现了恶意软件

美国网络团队在拉脱维亚的“追捕”任务中发现了恶意软件

源节点: 2641611

华盛顿——美国网络专家团队在拉脱维亚进行为期三个月的部署过程中,在检查数字基础设施的弱点时发现了恶意软件。

由网络国家任务部队进行的所谓“向前搜寻”行动是前苏联国家进行的第二次此类行动。 它“最近”结束了, 美国网络司令部 10 月 XNUMX 日宣布.

根据该司令部的一份声明,“在拉脱维亚的狩猎活动中,网络团队发现了恶意软件,对其进行了分析,并对对手的[战术、技术和程序]有了更多的了解。” C4ISRNET 询问了该恶意软件及其潜在来源。

该任务组与拉脱维亚主要网络应急响应小组 CERT.LV 以及加拿大军方合作。 自 2017 年以来,加拿大一直牵头在这个欧洲国家执行北约增援任务。

“通过我们值得信赖的盟友美国和加拿大,我们能够阻止网络威胁行为者并增强我们的相互适应能力,”Baiba Kaškina 说道。 CERT.LV 总经理,在一份声明中说。 “这只能通过现实生活中的防御性网络行动和协作来实现。 进行的防御性网络行动使我们能够确保我们的国家基础设施成为恶意网络行为者更难攻击的目标。”

CNMF 已向 22 个国家(包括俄罗斯入侵之前的乌克兰和伊朗网络攻击之后的阿尔巴尼亚)部署了近四十几次,以加强遥远的网络,并带着可在美国国内应用的见解返回。

美国考虑中国和俄罗斯 最重要的网络威胁。 伊朗和朝鲜也榜上有名,但程度较轻。

卡什金纳将拉脱维亚描述为“俄罗斯黑客活动分子和俄罗斯国家支持的黑客组织”最喜欢的目标。 拉脱维亚政府指责俄罗斯机构进行网络钓鱼和分布式拒绝服务攻击。

狩猎行动是应外国政府邀请而采取的防御行动。 他们是 CYBERCOM 的一部分 持续参与策略,一种与对手持续接触的方式,同时确保采取主动而非被动的行动。

该任务部队指挥官、美国陆军少将威廉·哈特曼在一份声明中表示:“对手经常利用美国以外的空间作为网络战术的试验台,他们稍后可能会利用这些空间来访问美国网络。” “但通过我们的追捕任务,我们可以部署一支由人才组成的团队与我们的合作伙伴合作,在其损害美国之前发现该活动,并更好地让合作伙伴加强关键系统,以抵御威胁我们所有人的不良行为者。”

拉脱维亚支持乌克兰 击退俄罗斯军队的战斗,致力于向陷入困境的国家提供防空毒刺导弹、枪支、无人机、弹药等。

Colin Demarest 是 C4ISRNET 的一名记者,负责报道军事网络、网络和 IT。 科林此前曾为南卡罗来纳州的一家日报报道能源部及其国家核安全管理局——即冷战清理和核武器开发。 科林也是一位屡获殊荣的摄影师。

时间戳记:

更多来自 防卫新闻